Biznes i vogël, rrezik i vërtetë: mbrojtja kibernetike në praktikë
Nga redaksia e Offrano · · 4 min. lexim
Shumë pronarë bizneseve të vogla mendojnë se sulmuesit interesohen vetëm për bankat dhe kompanitë e mëdha. Në realitet, bizneset e vogla janë shpesh objektiv, sepse kanë më pak mbrojtje. Faturat e rreme, llogaritë e vjedhura të e-mailit dhe programet që bllokojnë të dhënat shkaktojnë humbje reale. Ky artikull tregon mashtrimet më të shpeshta dhe hapat që mbrojnë një biznes me pak punonjës.
✓ Konfirmimi
Pothuajse gati: ju lutemi konfirmoni adresën tuaj të e-mailit.
Ju dërguam një e-mail në {email}. Vetëm pasi të klikoni lidhjen në të, ua bëjmë kërkesën të dukshme bizneseve.
Mashtrimi me faturë të ndryshuar
Një nga mashtrimet më të dëmshme: sulmuesi hyn në e-mailin e një furnitori ose e imiton atë dhe dërgon një faturë me llogari bankare të ndryshuar. Pagesa shkon te mashtruesi. Mbrojtja është e thjeshtë: çdo ndryshim i llogarisë bankare të një partneri verifikohet me telefon, në një numër që e keni tashmë, jo në atë që jepet në e-mail.
E-maili i drejtorit
Një tjetër variant: një punonjës merr një mesazh që duket si nga pronari, që kërkon një pagesë urgjente ose blerje kartash dhuratë. Presioni i kohës është shenja kryesore. Rregulli i brendshëm që çdo pagesë jashtë zakonit konfirmohet me zë e ndal këtë mashtrim.
Llogaritë e vjedhura
Fjalëkalimet e dobëta ose të përdorura në disa faqe vidhen dhe provohen automatikisht. Vërtetimi me dy faktorë, me aplikacion në telefon, e bën llogarinë shumë më të sigurt edhe kur fjalëkalimi njihet. Aktivizojeni së pari për e-mailin, bankën online, rrjetet sociale të biznesit dhe panelin e faqes web.
Programet që bllokojnë të dhënat
Programet e tilla enkriptojnë skedarët dhe kërkojnë pagesë për t'i liruar. Ato hyjnë shpesh përmes një bashkëngjitjeje, një programi të papërditësuar ose një qasjeje në distancë të pambrojtur. Kopja rezervë e rregullt, e ruajtur jashtë rrjetit dhe e testuar, është mbrojtja që ju lejon të riktheheni pa paguar.
Hapat bazë
- Përditësime automatike për sistemet dhe programet.
- Vërtetim me dy faktorë për llogaritë kryesore.
- Kopje rezervë jashtë zyrës, e testuar.
- Llogari të veçanta për çdo punonjës.
- Ruter dhe Wi-Fi me fjalëkalime të forta dhe rrjet i ndarë për vizitorët.
- Qasje në distancë vetëm përmes lidhjeve të sigurta.
Trajnimi i stafit
Shumica e sulmeve kërkojnë që dikush të klikojë ose të besojë. Një trajnim i shkurtër, me shembuj realë të e-maileve mashtruese, e ul rrezikun ndjeshëm. Krijoni një kulturë ku punonjësit nuk kanë frikë të pyesin nëse një mesazh duket i dyshimtë.
Të dhënat personale dhe ligji
Bizneset që mbajnë të dhëna të klientëve kanë detyrime sipas ligjit për mbrojtjen e të dhënave personale. Nëse të dhënat vidhen ose publikohen, mund të keni detyrim njoftimi. Agjencia për Informim dhe Privatësi publikon udhëzime dhe është autoriteti mbikëqyrës.
Burimi: aip.rks-gov.net · gzk.rks-gov.net
Kur ndodh një incident
Shkëputni pajisjet e prekura nga rrjeti, mos fshini asgjë dhe ndërroni fjalëkalimet nga një pajisje e pastër. Kërkoni ndihmë nga një specialist i sigurisë. Nëse janë prekur para ose të dhëna, njoftoni bankën dhe policinë. Dokumentoni çfarë ndodhi dhe kur.
Burimi: mpb.rks-gov.net
Kur ju duhet ndihmë e jashtme
- Auditim i shkurtër i sigurisë për të gjetur pikat e dobëta.
- Konfigurim i kopjeve rezervë dhe i faktorit të dytë.
- Test penetrimi për dyqane online dhe aplikacione.
- Monitorim për biznese me të dhëna të ndjeshme.
- Ndihmë e shpejtë pas një sulmi.
Kostoja e mbrojtjes
Shumica e hapave bazë kushtojnë pak: përditësimet, faktori i dytë, një disk për kopje rezervë dhe një trajnim i shkurtër. Humbja nga një faturë e rreme ose nga të dhënat e bllokuara kushton shumë më shumë. Filloni me bazat dhe shtoni masa sipas rrezikut të biznesit tuaj.
Pajisjet personale të punonjësve
Në shumë biznese të vogla, punonjësit përdorin telefonat dhe laptopët e tyre për e-mailin e punës dhe për dokumente. Kjo është praktike, por rrit rrezikun kur pajisja humb ose kur përdoret nga të tjerë në familje. Kërkoni kyçje me kod, përditësime dhe, nëse është e mundur, ndarje midis llogarive personale dhe të punës. Kur një punonjës largohet, mbyllni qasjet e tij menjëherë.
Faqja web dhe rrjetet sociale
Faqet web të papërditësuara dhe llogaritë e rrjeteve sociale me fjalëkalime të dobëta merren shpesh nga sulmuesit, që publikojnë mashtrime në emrin e biznesit. Mbani një listë të llogarive, të administratorëve dhe të fjalëkalimeve në një menaxher të sigurt, dhe aktivizoni faktorin e dytë kudo ku është e mundur.
Një plan i thjeshtë për muajin e parë
- Lista e llogarive, pajisjeve dhe të dhënave të biznesit.
- Faktori i dytë për e-mailin, bankën dhe rrjetet sociale.
- Kopje rezervë e testuar jashtë zyrës.
- Rregulli i verifikimit me telefon për çdo ndryshim llogarie bankare.
- Trajnim i shkurtër për stafin me shembuj realë.
- Një person përgjegjës për përditësimet.